Kybernetická bezpečnosť pre odvetvie Financie a investície

Správcovské spoločnosti, investičné firmy a fintech. 20-500 zamestnancov.

Platné predpisy

ACN Determination - NIS2 Security Measures

0 sprievodcov

Determina ACN 38565/2025

Soggetti essenziali e importanti registrati presso ACN. Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Sankcie: Sanzioni previste dal D.Lgs. 138/2024
Úrad: ACN - Agenzia per la Cybersicurezza Nazionale
Termín: 14. apríla 2025
Preskúmať sprievodcov

ACPR IT Security Instructions for Financial Sector

0 sprievodcov

Instruction ACPR 2014-I-07

Etablissements de credit et d'assurance sous supervision ACPR. Authority: ACPR (Autorite de Controle Prudentiel et de Resolution).

Sankcie: Disciplinary sanctions by ACPR
Úrad: ACPR (Autorite de Controle Prudentiel et de Resolution)
Termín: 4. novembra 2014
Preskúmať sprievodcov

AI Act

4 sprievodcov

Nariadenie EÚ 2024/1689 (AI Act)

Nariadenie EÚ o umelej inteligencii zakladá prvý komplexný právny rámec pre AI na svete. Klasifikuje AI systémy podľa úrovne rizika a stanovuje požiadavky pre vysokorizikovú AI vrátane transparentnosti, ľudského dohľadu a robustnosti.

Sankcie: Až 35 mil. EUR alebo 7 % celosvetového obratu pre najzávažnejšie porušenia
Úrad: Národný dozorný orgán AI (v súčasnosti definovaný)
Termín: 2. augusta 2026
Preskúmať sprievodcov

BaFin IT Requirements for Capital Management Companies

0 sprievodcov

KAIT (BaFin Rundschreiben 11/2019)

Kapitalverwaltungsgesellschaften (KVG). Authority: BaFin.

Sankcie: Regulatory measures by BaFin including license revocation
Úrad: BaFin
Termín: 1. októbra 2019
Preskúmať sprievodcov

Banco de Portugal Notice 1/2021 - ICT Risk Management

0 sprievodcov

Aviso BdP n. 1/2021

Instituicoes de credito e empresas de investimento. Authority: Banco de Portugal.

Sankcie: Regulatory sanctions by Banco de Portugal
Úrad: Banco de Portugal
Termín: 1. januára 2021
Preskúmať sprievodcov

Bank of Greece IT Risk Management Framework

0 sprievodcov

BoG Governor Act 2577/2006 (as amended)

Pistotika idrymata kai epicheiriseis ependyseon. Authority: Trapeza tis Ellados (Bank of Greece).

Sankcie: Regulatory sanctions by Bank of Greece
Úrad: Trapeza tis Ellados (Bank of Greece)
Termín: 9. marca 2006
Preskúmať sprievodcov

Bank of Lithuania Resolution on ICT Management Requirements

0 sprievodcov

LB Nutarimas Nr. 03-18 (2020)

Kredito istaigas, draudimo imones, mokejimo istaigas. Authority: Lietuvos bankas (Bank of Lithuania).

Sankcie: Regulatory sanctions by Bank of Lithuania
Úrad: Lietuvos bankas (Bank of Lithuania)
Termín: 1. júna 2020
Preskúmať sprievodcov

Bank of Slovenia Decision on Information Security Management

0 sprievodcov

Sklep BS (Ur. l. RS 73/2018)

Kreditne institucije in poddruznice tujih bank. Authority: Banka Slovenije.

Sankcie: Regulatory sanctions by Bank of Slovenia
Úrad: Banka Slovenije
Termín: 1. decembra 2018
Preskúmať sprievodcov

Bank of Spain Circular 2/2023 on Technology Risk Supervision

0 sprievodcov

Circular 2/2023 BdE

Entidades de credito y proveedores de servicios de pago. Authority: Banco de Espana.

Sankcie: Regulatory sanctions by Banco de Espana
Úrad: Banco de Espana
Termín: 30. júna 2023
Preskúmať sprievodcov

Bankaufsichtliche Anforderungen an die IT

0 sprievodcov

BAIT

Banks and financial service providers. Authority: BaFin.

Sankcie: National penalties apply
Úrad: BaFin
Termín: 6. novembra 2017
Preskúmať sprievodcov

Bankitalia 285 - Disposizioni di Vigilanza Banche (Titolo IV)

2 sprievodcov

BANKITALIA285

Národné povinnosti v oblasti kybernetickej bezpečnosti a compliance pre organizácie patriace do rozsahu tejto regulácie.

Sankcie: Uplatňujú sa národné sankcie
Úrad: Banca d'Italia
Termín: 17. decembra 2013
Preskúmať sprievodcov

Bankwesengesetz - IT security provisions

0 sprievodcov

BWG

Banks, credit institutions. Authority: FMA / OeNB.

Sankcie: National penalties apply
Úrad: FMA / OeNB
Termín: 1. januára 1993
Preskúmať sprievodcov

BNR Norm 4/2018 on IT Operational Risk Management

0 sprievodcov

Norma BNR nr. 4/2018

Institutii de credit si institutii financiare. Authority: Banca Nationala a Romaniei (BNR).

Sankcie: Regulatory sanctions by BNR
Úrad: Banca Nationala a Romaniei (BNR)
Termín: 1. júna 2018
Preskúmať sprievodcov

CBI Cross-Industry Guidance on IT and Cybersecurity Risks

0 sprievodcov

CBICROSS

Financial services firms regulated by CBI. Authority: CBI.

Sankcie: National penalties apply
Úrad: CBI
Termín: 1. septembra 2016
Preskúmať sprievodcov

CBI Operational Resilience Guidelines

0 sprievodcov

CBIOPRES

Banks, insurance companies, investment firms. Authority: CBI.

Sankcie: National penalties apply
Úrad: CBI
Termín: 1. decembra 2021
Preskúmať sprievodcov

CSIRT KNF - Financial Sector CSIRT

0 sprievodcov

CSIRTKNF

Financial sector entities. Authority: KNF.

Sankcie: National penalties apply
Úrad: KNF
Termín: 1. januára 2020
Preskúmať sprievodcov

CSSF Circulars on IT outsourcing and cybersecurity (17/654, 22/806)

0 sprievodcov

CSSFCIRC

Financial sector entities. Authority: CSSF.

Sankcie: National penalties apply
Úrad: CSSF
Termín: 1. júna 2017
Preskúmať sprievodcov

Danish FSA IT Security Requirements for Financial Sector

0 sprievodcov

BEK nr. 1580 af 17/12/2019

Pengeinstitutter, forsikringsselskaber og vaerdipapirhandlere. Authority: Finanstilsynet.

Sankcie: Regulatory measures by Finanstilsynet
Úrad: Finanstilsynet
Termín: 1. januára 2020
Preskúmať sprievodcov

DNB Good Practice Information Security

0 sprievodcov

DNB Guidance 2019

Financiele instellingen onder toezicht van DNB. Authority: De Nederlandsche Bank (DNB).

Sankcie: DNB regulatory measures
Úrad: De Nederlandsche Bank (DNB)
Termín: 1. apríla 2019
Preskúmať sprievodcov

DORA

3 sprievodcov

Nariadenie EÚ 2022/2554

Digital Operational Resilience Act (DORA) posilňuje digitálnu odolnosť finančného sektora EÚ. Zakladá jednotný rámec pre riadenie rizík IKT, testovanie a oznamovanie incidentov pre finančné subjekty.

Sankcie: Až 1 % priemerného denného obratu za každý deň porušenia (finančné subjekty)
Úrad: Národná banka Slovenska (NBS)
Termín: 17. januára 2025
Preskúmať sprievodcov

EFSA Guidelines on IT Risk Management for Financial Sector

0 sprievodcov

Finantsinspektsiooni soovituslik juhend (2020)

Krediidiasutused, kindlustusseltsid, investeerimisettevotted. Authority: Finantsinspektsioon (EFSA).

Sankcie: Regulatory sanctions by EFSA
Úrad: Finantsinspektsioon (EFSA)
Termín: 1. januára 2020
Preskúmať sprievodcov

FCMC Regulations on IT and Security Risk Management

0 sprievodcov

FKTK normativie noteikumi 233 (2020)

Kreditiestades, apdrosinasanas sabiedribas, ieguldijumu uznemumi. Authority: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka.

Sankcie: Regulatory sanctions by Latvijas Banka
Úrad: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka
Termín: 1. septembra 2020
Preskúmať sprievodcov

FFFS 2014:5 Informationssaekerhet, it-verksamhet

0 sprievodcov

FFFS20145

Banks, securities companies, credit market companies. Authority: Finansinspektionen.

Sankcie: National penalties apply
Úrad: Finansinspektionen
Termín: 1. mája 2014
Preskúmať sprievodcov

Finanssivalvonta Standards and Regulations on IT risk management

0 sprievodcov

FINFSASTANDARDS

Banks, insurance companies, pension funds, investment firms. Authority: Finanssivalvonta.

Sankcie: National penalties apply
Úrad: Finanssivalvonta
Termín: 1. januára 2004
Preskúmať sprievodcov

FMA IT Security Regulation for Financial Sector

0 sprievodcov

FMA-IT-SichV 2021

Kreditinstitute, Versicherungsunternehmen, Wertpapierfirmen. Authority: FMA (Finanzmarktaufsicht).

Sankcie: Regulatory measures by FMA
Úrad: FMA (Finanzmarktaufsicht)
Termín: 1. septembra 2021
Preskúmať sprievodcov

GDPR

4 sprievodcov

Nariadenie EÚ 2016/679

Všeobecné nariadenie o ochrane osobných údajov (GDPR) stanovuje pravidlá ochrany fyzických osôb pri spracovaní osobných údajov. Vzťahuje sa na všetky spoločnosti spracovávajúce údaje občanov EÚ bez ohľadu na sídlo.

Sankcie: Až 4 % celosvetového obratu alebo 20 mil. EUR (podľa toho, čo je vyššie)
Úrad: Úrad na ochranu osobných údajov (UOOU)
Preskúmať sprievodcov

IKT-forskrift for finansforetak (IKT regulation for financial entities)

0 sprievodcov

IKT_FORSKRIFT

Banks, insurance, pension, securities firms. Authority: Finanstilsynet.

Sankcie: National penalties apply
Úrad: Finanstilsynet
Termín: 21. mája 2003
Preskúmať sprievodcov

ISO 27001

2 sprievodcov

ISO/IEC 27001:2022

ISO/IEC 27001 je medzinárodná norma pre systémy riadenia informačnej bezpečnosti (ISMS). Poskytuje systematický prístup k riadeniu citlivých informácií a zabezpečuje ich dôvernosť, integritu a dostupnosť.

Sankcie: Strata certifikácie, zmluvné sankcie, poškodenie reputácie
Úrad: Akreditovaný certifikačný orgán
Preskúmať sprievodcov

KNF Recommendation D - Management of IT and ICT Environment

0 sprievodcov

KNFREKOM

Banks, credit institutions. Authority: KNF.

Sankcie: National penalties apply
Úrad: KNF
Termín: 1. januára 2013
Preskúmať sprievodcov

Legislative Decree 138/2024 - NIS2 Transposition

0 sprievodcov

D.Lgs. 138/2024

Soggetti essenziali e importanti nei 18 settori NIS2 (50+ dipendenti o 10M+ fatturato). Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Sankcie: Fino a 10 milioni di euro o 2% del fatturato mondiale annuo
Úrad: ACN - Agenzia per la Cybersicurezza Nazionale
Termín: 16. októbra 2024
Preskúmať sprievodcov

MFSA ICT Risk Management Requirements for Financial Sector

0 sprievodcov

MFSA Banking Rule BR/22

Credit institutions, insurance undertakings, investment services licensees. Authority: MFSA (Malta Financial Services Authority).

Sankcie: Regulatory sanctions by MFSA
Úrad: MFSA (Malta Financial Services Authority)
Termín: 1. januára 2021
Preskúmať sprievodcov

MNB Recommendation on IT Security for Financial Institutions

0 sprievodcov

MNB Ajnlas 8/2020

Hitelintezetek, biztositok, penzugyi valalatok. Authority: Magyar Nemzeti Bank (MNB).

Sankcie: Regulatory sanctions by MNB
Úrad: Magyar Nemzeti Bank (MNB)
Termín: 1. októbra 2020
Preskúmať sprievodcov

NBB Circular on ICT Security Expectations for Financial Institutions

0 sprievodcov

Circulaire NBB_2015_32

Etablissements de credit, entreprises d'assurance, institutions de paiement. Authority: Banque Nationale de Belgique (NBB/BNB).

Sankcie: Regulatory sanctions by NBB
Úrad: Banque Nationale de Belgique (NBB/BNB)
Termín: 18. novembra 2015
Preskúmať sprievodcov

NIS2

4 sprievodcov

Smernica EÚ 2022/2555

Smernica NIS2 rozširuje a posilňuje požiadavky kybernetickej bezpečnosti v celej EÚ. Zakladá harmonizovaný rámec pre bezpečnostné opatrenia a oznamovanie incidentov pre základné a dôležité subjekty.

Sankcie: Až 10 mil. EUR alebo 2 % celosvetového obratu pre základné subjekty
Úrad: Národný bezpečnostný úrad (NBÚ)
Termín: 17. októbra 2024
Preskúmať sprievodcov

Opatrenie NBS c. 3/2018 o riadeni rizik v oblasti informacnych technologii

0 sprievodcov

Opatrenie NBS c. 3/2018

Banky, poistovne, investicne spolocnosti. Authority: Narodna banka Slovenska (NBS).

Sankcie: Regulatory sanctions by NBS
Úrad: Narodna banka Slovenska (NBS)
Termín: 1. júla 2018
Preskúmať sprievodcov

Ordinance on Minimum Network and Information Security Requirements

0 sprievodcov

Naredba za MMIS (prieta s PMS 186/2019)

Operators of essential services and digital service providers. Authority: State Agency for Cybersecurity.

Sankcie: BGN 5,000 to BGN 25,000 for first offence
Úrad: State Agency for Cybersecurity
Termín: 2. augusta 2019
Preskúmať sprievodcov

PCI-DSS

2 sprievodcov

PCI DSS v4.0

Payment Card Industry Data Security Standard (PCI DSS) je súbor bezpečnostných štandardov na ochranu údajov platobných kariet. Vzťahuje sa na všetky subjekty, ktoré spracovávajú, prenášajú alebo uchovávajú údaje držiteľov kariet.

Sankcie: Od 5 000 do 100 000 USD/mesiac za porušenie, možná strata schopnosti prijímať platby
Úrad: PCI Security Standards Council
Preskúmať sprievodcov

Zistite úroveň súladu pre Financie a investície

Za pár minút overte, ktoré predpisy sa vzťahujú na vašu firmu v odvetví financie a investície a prioritné opatrenia na dosiahnutie súladu.

Začať bezplatné hodnotenie

Auditujte svoj web automaticky

Skenujte svoj verejný web na GDPR cookie banner, prístupnosť (WCAG 2.1 AA), právnu transparentnosť a bezpečnostné hlavičky — AI generuje opravy pripravené na vloženie a PDF report.

Objavte Audit súladu webu